Microsoft вновь столкнулась с критикой в связи с уязвимостью в операционной системе Windows — CVE-2026-32202, которая может раскрывать конфиденциальную информацию при атаках. Уязвимость появилась в результате неполного исправления ранее обнаруженного багa, который уже использовался россиянскими шпионскими группами.
Контекст уязвимости
Новая уязвимость была выявлена 14 апреля 2026 года и относится к категории zero-click, что означает, что злоумышленникам не требуется взаимодействовать с жертвой, чтобы осуществить атаку. По данным CISA, срок для устранения уязвимости установлен до 12 мая для федеральных учреждений США. Microsoft уже отмечала, что проблема подлежит активной эксплуатации, а атаки, связанные с ней, могут быть связаны с группами типа APT28, известными своей активностью в кибершпионских атаках на Украину и страны ЕС.
Причины возникновения новой уязвимости
Akamai, как ведущий исследователь уязвимостей, отметил, что CVE-2026-32202 возник вследствие неполного исправления CVE-2026-21510, определённого как уязвимость для удалённого выполнения кода. Всего в феврале 2026 года в рамках Patch Tuesday было исправлено шесть уязвимостей этого рода. Исследования показывают, что атаки начинается с фишинговых сообщений, маскирующихся под уведомления украинского гидрометеоцентра, что подтверждает уровень угрозы со стороны APT28.
Что это значит для пользователей
Для руководителей IT-подразделений это сигнал о необходимости срочного обновления систем. Если ваша организация использует Windows, убедитесь, что уязвимость исправлена, так как позволить кибершпионам получить доступ к конфиденциальным данным — значит подвергнуть риску не только свою компанию, но и её клиентов. Специалистам следует увеличить внимание к кибербезопасности и рассмотреть возможность внедрения дополнительных уровней защиты.
Следующий шаг — срочное планирование для устранения уязвимости до установленного срока. Обновления Windows должны проводиться регулярно, чтобы минимизировать риск атак на организации.